Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-11493 — Docker Desktop for Windowsの権限昇格(CVE-2020-11492)に対する概念実証です。名前付きパイプの偽装を悪用して、dockerLifecycleServerパイプを介してSYSTEMレベルのアクセスを実現します。 | Kitploit
ツール/GitHubGitHub/fengjixuchui/cve-2020-11493
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト
GitHubfengjixuchui/cve-2020-11493

CVE-2020-11493

Docker Desktop for Windowsの権限昇格(CVE-2020-11492)に対する概念実証です。名前付きパイプの偽装を悪用して、dockerLifecycleServerパイプを介してSYSTEMレベルのアクセスを実現します。

リポジトリを見る
1126年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11492

Docker Desktop for Windows の特権昇格脆弱性の Proof-of-Concept (PoC) です。この脆弱性は 2020 年 5 月 11 日にリリースされた Docker バージョン 2.3.0.2 で修正されました。

この PoC は以下を実行します:

  • docker の名前付きパイプ \\.\\pipe\\dockerLifecycleServer を模倣した名前付きパイプを作成し、
  • docker サービスからの接続後に ImpersonateNamedPipeClient を呼び出し、
  • 現在のスレッドから偽装されたアクセストークンを取得して複製し、
  • そのトークンを使用して新しいプロセスを起動します。新しいプロセスは SYSTEM として実行されます。

注意

名前付きパイプクライアントを偽装する権限は標準ユーザーにはありません。悪用するには、この PoC をその権限を持つアカウント(例:nt authority\network service)で実行する必要があります。

参考文献

  • https://www.pentestpartners.com/security-blog/docker-desktop-for-windows-privesc-cve-2020-11492/
ツールをダウンロード